Dirty COW - Повышение привилегий (CVE-2016-5195)
Этот проект демонстрирует повышение привилегий с использованием уязвимости Dirty COW на виртуальной машине с Ubuntu Server 16.04.1 и ядром 4.4.0-31-generic.
🔧 Среда
- Машина-жертва: уязвимый Ubuntu 16.04.1 (пользователь student без привилегий)
- Машина-атакующий: Kali Linux с установленным Docker
🐮 Уязвимость
Dirty COW (CVE-2016-5195) — это состояние гонки в подсистеме памяти ядра Linux. Она позволяет непривилегированному пользователю изменять файлы, доступные только для чтения, и повышать привилегии до root.
🚀 Выполненные шаги
- Проверил уязвимое ядро на машине-жертве (uname -a)
- Подготовил среду Docker в Kali с Ubuntu 16.04.1
- Создал файл dirty.cpp с кодом эксплойта (Exploit-DB ID: 40847)
- Скомпилировал бинарный файл внутри контейнера с помощью g++
- Вышел из контейнера и скопировал бинарный файл в Kali
- Передал бинарный файл на машину-жертву с помощью scp
- На машине-жертве дал права на выполнение и запустил его:
- Эксплойт вернул пароль root (dirtyCowFun), и я вошел как root с помощью su root
✅ Результат
Эксплойт выполнен успешно. Получен доступ root от ограниченного пользователя.
📁 Содержимое репозитория
dirty: скомпилированный бинарный файл эксплойта
README.md: этот пояснительный файл